第九篇:安全设置——放心让 AI 帮你干活
Hermes Agent 官方教程第九篇:安全。命令审批、文件保护、容器隔离。
这篇讲的是:怎么给 Hermes Agent 装上“安全锁”,让它帮你干活时既聪明又不会乱来。
你有没有请过家政阿姨?放心的人,你会把家门钥匙给她;不放心的人,你只让他在客厅擦擦桌子。AI 智能体也一样——它要帮你读邮件、发消息、操作文件,但你得先告诉它“哪些房间能进,哪些抽屉不能开”。Hermes Agent 的安全设置,就是这套“门禁系统”。
第1步:认识“权限级别”——给 AI 发不同等级的工牌
Hermes 里有个概念叫 permissions(权限),你可以把它想象成工牌颜色:
- 绿色工牌(全自动):AI 可以自己决定执行大部分操作,适合你完全信任的简单任务。
- 黄色工牌(每次询问):AI 每做一件敏感事(比如删文件、发邮件),都要先弹窗问你“可以吗?”——这是最推荐新手使用的模式。
- 红色工牌(禁止):某些操作直接拉黑,AI 连问都不能问。
在配置文件(通常是 config.yaml)里,你只需要写清楚规则。比如:
security:
permissions:
- action: "file:delete"
level: "ask" # 删文件前必须问我
- action: "email:send"
level: "ask" # 发邮件前必须问我
- action: "shell:exec"
level: "deny" # 禁止执行任意系统命令
第2步:设置“安全词”——紧急刹车
万一 AI 正在执行一个长任务,你突然觉得不对劲,怎么办?Hermes 支持你设置一个 safety_word(安全词),比如 "停手"。只要你在对话里输入这个词,AI 会立刻停止当前操作并等待你的新指令。
security:
safety_word: "停手"
这就像给 AI 装了一个红色急停按钮,关键时刻能救命。
第3步:限定“活动范围”——不让 AI 乱跑
默认情况下,AI 可以读取你电脑上的任何文件。但你可以给它画个圈,只允许它访问某个文件夹:
security:
allowed_paths:
- "/Users/你的名字/Documents/工作"
- "/Users/你的名字/Desktop/临时文件夹"
这样,AI 想读你“照片”文件夹里的隐私照片时,会直接被拒绝——它连路径都看不到,更别说打开。
第4步:开启“操作日志”——留个监控录像
最后,建议打开 audit_log(审计日志)。AI 做的每一步(读了哪个文件、执行了什么命令)都会记录在案。
security:
audit_log: true
log_file: "/Users/你的名字/hermes_logs.txt"
就像家里装了摄像头,即使出了问题,你也能回放“案发现场”,知道 AI 到底干了什么。
小总结:安全设置不是限制 AI,而是让你睡得着觉。记住四件事:分级授权(ask/deny)、设安全词、限定文件夹、开日志。刚开始用,建议全部设成“ask”,跑几天再逐步放开。
下一篇预告:第十篇——让 AI 记住你的习惯(记忆与上下文)。教它怎么“长记性”,不用每次重复交代背景。
📖 官方文档
本文根据 Hermes Agent 官方文档编写,原文见:官方文档 › user-guide/security